گزارش سالانه‌ی IBM X-Force Threat Intelligence Index برای سال ۲۰۲۵، اینترنت اشیا را به‌عنوان سومین سطح حمله‌ی پرتکرار در زیرساخت‌های سازمانی معرفی کرده است؛ سطحی که تنها در دوازده ماه گذشته، چهار برابر بزرگ‌تر شده و اکنون نزدیک به ۱۷ درصد از کل رخدادهای مشاهده‌شده توسط تیم‌های پاسخ به حادثه را به خود اختصاص می‌دهد. این عدد، فراتر از یک آمار ساده، نشانه‌ی یک جابه‌جایی بنیادین در جغرافیای تهدید است.

نکته‌ی قابل‌تأمل، تمرکز مهاجمان بر دو لایه‌ی پیش‌تر مغفول است: دوربین‌های تحت شبکه‌ی سازمانی و کنترلرهای HVAC هوشمند. بر اساس داده‌های منتشرشده از سوی Mandiant در تحلیل میدانی Q2-2025، بیش از ۶۳ درصد از نفوذهای اولیه به شبکه‌های داخلی، از مسیر تجهیزات IoT مجهز به گذرواژه‌ی پیش‌فرض آغاز شده‌اند. جالب آن‌که در ۸۲ درصد این موارد، سازمان قربانی، دستگاه‌های آسیب‌پذیر را در فهرست دارایی‌های خود ثبت نکرده بود؛ یعنی حتی نمی‌دانسته چه چیزی را باید محافظت کند.

گزارش Gartner پیش‌بینی می‌کند که تا پایان سال ۲۰۲۶، تعداد دستگاه‌های IoT سازمانی در سطح جهان به ۲۵ میلیارد واحد خواهد رسید. این رشد، با نرخ به‌کارگیری سکوهای امنیتی اختصاصی برای این لایه هم‌خوانی ندارد. همین شکاف، سوخت اصلی موج تازه‌ی حملات است. مهاجمان دیگر نیازی به رخنه به سرورهای اصلی ندارند؛ کافی است یک سنسور دما در اتاق سرور، پل ورود باشد.

یکی از الگوهای رایج در نمونه‌های مستندشده‌ی سال ۲۰۲۵، بهره‌برداری از پروتکل‌های مدیریت از راه دور بدون رمزنگاری است. بسیاری از تجهیزات قدیمی‌تر، هنوز از Telnet یا نسخه‌های اولیه‌ی SNMP استفاده می‌کنند. مهاجم با یک اسکن ساده‌ی پورت، فهرستی از اهداف قابل‌دسترسی به دست می‌آورد و در کمتر از چند دقیقه، نقطه‌ی استقرار اولیه را در شبکه‌ی هدف ایجاد می‌کند.

تفاوت رویکرد مهاجمان امروز با گذشته، در مرحله‌ی پس از نفوذ نهفته است. به‌جای تخریب یا باج‌گیری مستقیم، بسیاری از گروه‌ها دستگاه IoT را به یک پایگاه خاموش بدل می‌کنند؛ سکویی برای حرکت جانبی، استخراج داده یا حتی میزبانی زیرساخت فرماندهی. این الگو، شناسایی را برای تیم‌های امنیتی دشوارتر می‌سازد، چراکه ترافیک خروجی یک دوربین IP، در نگاه اول تفاوتی با فعالیت عادی آن ندارد.

در ایران، چالش مضاعف است. واردات تجهیزات با سیستم‌عامل‌های سفارشی و نبود چرخه‌ی رسمی به‌روزرسانی برای بسیاری از برندهای رایج در بازار، وضعیتی ایجاد کرده که حتی وصله‌های امنیتی شناخته‌شده نیز قابل‌اعمال نیستند. تیم‌های امنیتی سازمان‌ها، اغلب با تجهیزاتی سروکار دارند که از سوی فروشنده رها شده‌اند.

اولین گام عملی، تهیه‌ی فهرست دقیق از تمام دستگاه‌های متصل به شبکه است؛ فهرستی که به‌طور منظم به‌روزرسانی شود. گام دوم، جداسازی منطقی این تجهیزات از شبکه‌ی اصلی از طریق VLAN یا micro-segmentation است. سومین گام، جایگزینی گذرواژه‌های پیش‌فرض و غیرفعال‌سازی پروتکل‌های رمزنگاری‌نشده است. این سه اقدام، به‌تنهایی می‌توانند بخش بزرگی از مسیرهای نفوذ شناخته‌شده را مسدود کنند.

در نهایت، باید پذیرفت که IoT دیگر یک موضوع حاشیه‌ای در سند امنیت سازمان نیست. آمارهای میدانی سال ۲۰۲۵ به‌وضوح نشان می‌دهد که هر دستگاه متصل، یک سطح حمله‌ی بالقوه است؛ و غفلت از آن، بهایی به‌مراتب سنگین‌تر از هزینه‌ی پیشگیری دارد.

تیم رازبان در اطلس فناوران رازبان، برای کمک به سازمان‌ها در شناسایی و سخت‌سازی زیرساخت IoT آماده‌ی همکاری است.